Infection par TR/Dropper.Gen

Fermé
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016 - Modifié par fabobby le 12/07/2016 à 21:55
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016 - 15 juil. 2016 à 23:35
Bonsoir à tous,

J'ai été infecté par une clé USB qui m'a transmis le virus TR/Dropper.Gen.
Je ne peux plus copier des documents sur une clé USB ou un disque externe.
J'ai fait un scan avec Avira, Malwarebytes Anti-Malware et Spybot.
Dois-je joindre les rapports complets (très longs) ou juste la conclusion?

Merci d'avance pour votre aide.

Fabobby

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
12 juil. 2016 à 21:56
Salut,

Je te conseille de désinstaller Spybot, pas super efficace, selon moi. ( Adwares : Antispyware comment ne pas désinfecter son Windows )
En plus il se charge au démarrage, ce qui peut ralentir le démarrage.

puis :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
12 juil. 2016 à 22:40
Merci beaucoup Malekal_morte.

Je ferai tout demain.

Merci encore!
0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
13 juil. 2016 à 21:00
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
13 juil. 2016 à 21:22
Désinstalle Google Toolbar for Internet Explorer

Tu as une erreur quand tu veux copier les fichiers, il se passe quoi ?


Rien d'exceptionnel sinon :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :

CreateRestorePoint:
CloseProcesses:
R2 YSearchUtilSvc; C:\Program Files (x86)\Yahoo!\yset\{8DDDBF1D-8D93-DF41-8917-04FBE6017DBA}\YSearchUtilSvc.exe [160536 2015-12-04] (Yahoo Inc.)
2016-07-12 17:22 - 2016-07-13 20:29 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2016-07-12 17:22 - 2016-07-13 20:26 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2016-07-12 17:22 - 2016-07-12 17:22 - 00000000 ____D C:\WINDOWS\System32\Tasks\Safer-Networking
2016-07-12 17:19 - 2016-07-12 17:20 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Fabrice\Downloads\spybot-2.4 (1).exe
C:\Program Files (x86)\Yahoo!
EmptyTemp:


Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
13 juil. 2016 à 21:37
Merci encore.

J'ai désinstallé Google Toolbar for Internet Explorer.

Quand je veux copier un fichier sur une clé ou un disque externe usb, une fenêtre apparaît :

"Ce disque est protégé en écriture

Retirez la protection en écriture ou utilisez un autre disque"

Qu'est-ce que j'avais comme problèmes, j'avais tr.dropper.gen?

je vais faire ta procédure, maintenant.

fabobby
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
14 juil. 2016 à 08:28
et si tu désactives Antivir ?
0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
15 juil. 2016 à 20:56
Bonsoir,


C'était un logiciel "No autorun" qui m'empêchait d'écrire sur une clé usb.

J'ai relancé FRST pour faire la correction mais je n'ai pas vu de fichier texte apparaître.

Merci d'avance.
fabobby
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
15 juil. 2016 à 21:00
ok ça doit être bon :)
0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
Modifié par fabobby le 15/07/2016 à 21:04
Merci beaucoup.

J'avais un virus alors?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
15 juil. 2016 à 21:04
Je n'ai pas d'info concernant la détection Antivir
mais sur ton FRST non.

0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
15 juil. 2016 à 21:08
Merci

Un 1er scan d'Antivir m'avait détecté un virus sans le traiter (je veux dire, sans le mettre en quarantaine ou le supprimer) mais le 2ème scan plus tard n'avait rien détecté.

Je cours un risque?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 666
15 juil. 2016 à 23:26
non.
0
fabobby Messages postés 8 Date d'inscription mardi 12 juillet 2016 Statut Membre Dernière intervention 15 juillet 2016
15 juil. 2016 à 23:35
Merci pour tout
0